jstillery

  • shortfuzzy用Perl编写的Web模糊脚本。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • wmat用于测试Webmail帐户的自动工具。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • pappy-proxyWeb应用程序测试的拦截代理。